説明
CLBのアクセスログは、レイヤー7のHTTPおよびHTTPSリクエストの調査に使います。保存先がないと、後からリクエストの流れやエラーを調べにくくなります。
想定される影響
障害や異常なトラフィックの調査で、リクエストの時刻や処理結果の記録が不足する場合があります。
対処方法
Cloud Log Serviceのログセットとトピックを用意し、CLBのlog_set_idとlog_topic_idで関連付けてください。保持期間を決め、実際のリクエストのログが収集されることを確認してください。
例
以下はログ保存先を追加する抜粋です。レイヤー7リスナーと、参照するVPCおよびサブネットの設定は省略しています。このアクセスログ機能はレイヤー4の通信を対象としません。
変更前
hcl
resource "tencentcloud_clb_instance" "internal_clb" {
network_type = "INTERNAL"
clb_name = "clb_example"
project_id = 0
vpc_id = tencentcloud_vpc.vpc_test.id
subnet_id = tencentcloud_subnet.subnet_test.id
load_balancer_pass_to_target = true
}
変更後
hcl
resource "tencentcloud_clb_log_set" "set" {
period = 7
}
resource "tencentcloud_clb_log_topic" "topic" {
log_set_id = tencentcloud_clb_log_set.set.id
topic_name = "clb-topic"
}
resource "tencentcloud_clb_instance" "internal_clb" {
network_type = "INTERNAL"
clb_name = "clb_example"
project_id = 0
vpc_id = tencentcloud_vpc.vpc_test.id
subnet_id = tencentcloud_subnet.subnet_test.id
load_balancer_pass_to_target = true
log_set_id = tencentcloud_clb_log_set.set.id
log_topic_id = tencentcloud_clb_log_topic.topic.id
}